règles PF OpenBSD pour le Freeplayer
Par er:k le lundi, mai 22 2006, 19:46 - InformatiqueEtGeekeries - Lien permanent
Si vous êtes vous aussi un abonné Free, vous connaissez probablement déjà le Freeplayer[1], mais savez-vous configurer votre firewall OpenBSD (placé bien évidemment derrière la Freebox) pour laisser passer le flux nécessaire... hum, peut-être pas, alors voici les règles de base nécessaires :
on définit d'abord quelques macros dans /etc/pf.conf
net_if = "xl0" # nom de l'interface connectée à internet via la Freebox lan_if = "xl1" # nom de l'interface connectée à votre LAN
free_net_host = 212.27.38.253 # c'est l'adresse de mafreebox.freebox.fr
free_lan_host = xxx.xxx.xxx.xxx # l'adresse IP du poste lançant VLC sur le réseau local
free_dst_tcp_ports = "{ 8080 }"
free_dst_udp_ports = "{ 1234 }"
on ajoute une redirection de ports
rdr on $net_if proto tcp from $free_net_host to ($net_if) port $free_dst_tcp_ports -> $free_lan_host
puis les règles de filtrage
pass in quick on $net_if proto tcp from $free_net_host to $free_lan_host port $free_dst_tcp_ports flags S/SA keep state pass out quick on $lan_if proto tcp from $free_net_host to $free_lan_host port $free_dst_tcp_ports flags S/SA keep state
Ces règles sont bien évidemment à adapter à votre configuration, et à votre politique de sécurité[2], mais dans l'idée c'est ça !
Notes
[1] la plus grande source d'informations se trouve sur freeplayer.org
[2] par ex. vous pouvez avoir un blocage des flux sortants, et ils vous faudra donc des règles supplémentaires pour laisser passer les flux UDP vers le port 1234